在 Ubuntu 上使用 iptables 禁止某个 IP(或 IP 段)访问,常用方法如下:
sudo iptables -A INPUT -s 1.2.3.4 -j DROP
或(更“礼貌”地拒绝):
sudo iptables -A INPUT -s 1.2.3.4 -j REJECT
DROP:直接丢弃,对方无响应(更安全)REJECT:明确返回拒绝信息sudo iptables -A INPUT -s 1.2.3.4 -p tcp --dport 22 -j DROP
sudo iptables -A INPUT -s 192.168.1.0/24 -j DROP
sudo iptables -A OUTPUT -d 1.2.3.4 -j DROP
sudo iptables -L -n -v
sudo iptables -L INPUT --line-numbers
sudo iptables -D INPUT 2
sudo iptables -D INPUT -s 1.2.3.4 -j DROP
Ubuntu 默认重启后 iptables 规则会丢失,需要保存:
sudo apt install iptables-persistent
sudo netfilter-persistent save
sudo netfilter-persistent reload
sudo iptables -A INPUT -s 8.8.8.8 -j DROP
sudo netfilter-persistent save
如果你愿意,我可以: